AI agenti ve Workspace nově komunikují i mimo firmu: Jak nastavit bezpečnost
- Přemysl Brýl
- před 2 dny
- Minut čtení: 3
Srpnová aktualizace Workspace Studio rozšiřuje možnosti automatizace o přímou spolupráci napříč uživateli (cross-user collaboration). Automatizační toky (flows) tak už nemusí jen připravovat koncepty do schránky autora, ale dokážou samostatně odesílat zprávy a sdílet data s dalšími lidmi – včetně kontaktů mimo vaši organizaci.
V praxi to znamená, že agent může samostatně odesílat zprávy zákazníkům, zakládat schůzky v Kalendáři, zapisovat data do sdílených tabulek a reprezentovat vaši firmu navenek.
Google spolu s touto novinkou zavedl také nová bezpečnostní pravidla. Níže najdete přehled technických změn, tabulku podporovaných akcí a doporučení, jak by měli administrátoři postupovat.

Jaké akce mohou agenti nově provádět
Nové možnosti spolupráce se týkají klíčových aplikací Google Workspace. Následující tabulka přehledně ukazuje, jaké konkrétní akce mohou agenti provádět samostatně:
Aplikace | Podporované automatizované akce (kroky toku) |
Gmail | • Odeslání e-mailu interním i externím příjemcům • Přeposlání e-mailu interním i externím příjemcům |
Google Chat | • Odeslání přímé zprávy interním i externím uživatelům • Publikování příspěvku do sdíleného prostoru (Space) |
Google Kalendář | • Vytvoření schůzky s interními i externími účastníky • Přidání hostů do existující události |
Google Dokumenty | • Vytvoření sdíleného dokumentu • Úprava existujícího sdíleného dokumentu |
Google Tabulky | • Přidání nového řádku do sdílené tabulky • Úprava řádků ve sdílené tabulce • Vymazání řádků ve sdílené tabulce |
Google Disk | • Automatické uložení příloh e-mailu na Disk • Vytvoření sdílené složky |
Jak funguje identita a oprávnění agentů
Toky běží pod identitou uživatele, který je vytvořil, a využívají standardní delegování oprávnění OAuth scopes. Agent proto nikdy nemá neomezený přístup k celému účtu. Řídí se principem nejnižších privilegií (oficiální detaily updatu) a získá pouze ta oprávnění, která jsou nezbytná pro splnění konkrétního úkolu – například gmail.send pro odeslání zprávy nebo spreadsheets pro zápis dat. Veškerou činnost agenta i rozsah využívaných oprávnění lze centrálně auditovat.
4 kontrolní mechanismy pro správce
1. Omezení rozsahu oprávnění (OAuth Scopes)
Zabezpečení uplatňuje princip nejnižších privilegií skrze OAuth rozsahy namísto samostatných systémových rolí. Agent získává přístup pouze k datům a službám, které bezprostředně vyžaduje pro konkrétní krok. Více o řízení přístupu k datům najdete v dokumentaci.
2. Schvalování kroků člověkem
U externích toků můžete v nastavení vynutit funkci Approvals. Pokud chce agent odeslat data mimo doménu, systém akci pozastaví a vyžádá si potvrzení koncovým uživatelem.
💡 Tip z praxe: U každého nového agenta s externím dosahem doporučujeme zapnout schvalování na prvních 14 dní. V reálném provozu si bezpečně ověříte, jak se agent chová.
3. Vrstvená ochrana dat (DLP)
DLP pravidla nehlídají jen e-maily a Disk, ale i samotné agenty:
Gemini DLP: Kontroluje, co AI smí číst (obsah souborů a štítky na Disku).
DLP for Studio: Kontroluje, zda tok může proběhnout a kam data směřují (kontroluje zdrojová data a cílovou viditelnost výstupu). Dokáže běh agenta preventivně zablokovat.
4. Protokoly nouzového zastavení a limity
Provozní limity ve Workspace Studio slouží k ochraně před přetížením infrastruktury, nikoli jako bezpečnostní záruka. Pro okamžitý zásah definuje dokumentace tři úrovně havarijních brzd:
Pozastavení toku (Pause data access): Nejrychlejší zásah. Uživatel ve Studiu nebo administrátor v konzoli (Agent access management) může toku okamžitě zablokovat přístup k datům, což zastaví probíhající i budoucí běhy.
Zásah přes Security Investigation Tool (SIT): Veškerá činnost zanechává auditní stopu. Administrátor může v SIT vyhledat podezřelou aktivitu a přímo odebrat agentovi oprávnění.
Karanténa přes organizační jednotku (Disabled-AI OU): Okamžitý přesun uživatele do vyhrazené organizační jednotky (OU) s vypnutým Workspace Studiem. Tento krok deaktivuje všechny toky běžící pod identitou daného uživatele.
Co ošetřit v administraci
Doporučený postup pro administrátory:
Revize starších agentů: Nová pravidla platí automaticky pro toky vytvořené od srpna 2026. Starší toky běží v původním režimu – zkontrolujte je a aplikujte bezpečnostní omezení ručně.
Zapnutí Approvals: Vynuťte schvalování pro externí komunikaci (Admin konzole -> Aplikace -> Workspace Studio -> Approvals).
Vytvoření krizové OU: Připravte si organizační jednotku s vypnutým Studiem pro případné rychlé pozastavení účtů.
Proaktivní monitoring: V sekci Rules -> Activity rule nastavte upozornění (např. spuštění toku > 100/hod) pro včasné odhalení zacyklených toků.
Kdy se obrátit na AppSatori
Pokud potřebujete nastavit bezpečné mantinely pro agenty nebo zkonzultovat architekturu nasazení Gemini ve Workspace, napište nám. Pomůžeme vám s auditem stávajících toků i konfigurací DLP pravidel.



